NewsInsight
12月に続き
QuickTimeに脆弱性、実証コードも公開
2008/01/11
米US-CERTによると、アップルのメディアプレイヤー「QuickTime」に新たな脆弱性が報告された。脆弱性実証コード(PoC)も公開されているといい、注意を呼び掛けている。
報告者によれば、脆弱性が存在するのはQuickTime 7.3.1.70以前で、Windows版とMacintosh版の両方に影響が及ぶ。RTSP(Real Time Streaming Protocol)レスポンスメッセージを処理する部分にバッファオーバーフローが存在し、悪用されればDoS状態に陥ったり、任意のコードを実行される恐れがあるという。
1月11日17時の時点では、アップルからの修正パッチは提供されていない。問題の回避策としては、RTSPプロトコルのブロックやQuickTimeのアンインストールなどが挙げられている。
なお、QuickTimeに関しては12月にも脆弱性が指摘され、修正を加えたバージョン7.3.1が提供されていた。
関連リンク
情報をお寄せください:
TechTargetジャパン
Security&Trust フォーラム 新着記事
- 実録、「Hardening Zero」の舞台裏 (2012/5/25)
コラムの更新頻度を落として何をやっていたかって? 「守る技術」に焦点を当てたこんなイベントを開催しました - 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
お勧め求人情報
転職/派遣情報を探す
**先週の人気講座ランキング**
〜 Android編 〜
ホワイトペーパー(TechTargetジャパン)
ソリューションFLASH
